召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4132|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 3 K; q1 K, N  b% o! ?
+ e- O( U" `6 ~5 ]$ L' c# q8 N
一、启动服务, k3 m: I' K* {- Q
如果没有安装,可以使用yum install firewall  N  }6 g  M' u
系统默认是已经安装了,但是没有启动
. e4 u9 Z; Y1 m, `1、开机自启动
2 ~. V$ x- \# n3 ^systemctl enable firewalld; e# J" z- t+ g& w0 p! K
2、启动服务6 k, {/ b$ {; ?- h# _  P
systemctl start firewalld
" D" e- c' w) z$ D# C二、向防火墙添加可以外部访问的端口& n" `+ z( ]9 f8 Q
firewall-cmd --zone=public --add-port=80/tcp --permanent 0 @8 }' h! O% ?$ g4 U
以下是常用的端口8 a) J+ Y5 A, X; f8 N8 I' E
firewall-cmd --zone=public --add-port=443/tcp --permanent) J9 u4 j) _( f$ l
firewall-cmd --zone=public --add-port=22/tcp --permanent+ x, T1 Z8 z) y7 `; E
1、如果需要添加一段端口的话,使用以下命令+ e- B$ f9 C$ l- N: R3 H, z
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
( N7 t( L+ a, [这儿是指添加101个端口
3 O6 A/ T+ u; u4 [1 C, ~! n三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent# ^8 b' F: C$ s" i9 U
具体的服务名称在以下路径里有一个文件就是一个service 名称5 N9 L7 a5 A1 a3 R+ v: L5 p+ @
/usr/lib/firewalld/services8 _$ _$ |' p" M' Z! O& @

9 V. Q6 f" v# A* x, m
四、添加完端口之后需要让防火墙生效$ G5 N2 ~  u! t1 C) F
1、重新加载- i+ U* Q3 w& e9 O2 v- t
firewall-cmd --reload- J! E5 O1 A, ]) \+ I0 M0 i
2、查看当前已经开放的端口
5 @$ }+ d  J8 z9 ?. o! N0 n' dfirewall-cmd --list-ports6 [+ j; e+ [! L* J+ v
firewall-cmd --list-all# R/ }: y# q0 v1 U' F
3、删除某个不用的端口
9 ~4 x" t9 K2 ~0 k% Vfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
" E7 F9 _" ~4 l1 C注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
) n; l) |3 _3 p2 E0 }, ]; |+ [
+ O1 F9 W: n( M! d& ?. @6 }' U
$ N, d0 e' n( M# v  e1 [( t- g

7 Q& _4 n$ z: z* w其他常用命令9 G7 ?$ Y9 i" m8 R4 F  z

1 A: q" Q0 B# h- R7 ^, f7 h. [# H5 c
4 P. c  o$ E/ [( G* U: s" o
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ' g/ n% h* }1 ^1 J: e# T- a
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , U! ?* ?* }# E' @' Y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    0 a0 {) X' U, |
  4. firewall-cmd --add-service=http    #暂时开放http
    . @/ |' z" p+ q0 {' F# p+ ]! g9 B
  5. firewall-cmd --permanent --add-service=http  #永久开放http, r, ?# j! \9 r2 A2 C: d: Y
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    : ~( A3 }- j/ p$ f
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ' i) q3 l. b+ C2 M5 q( g
  8. firewall-cmd --reload   #重新加载配置
    7 j0 I+ C0 K+ e8 l9 R% _! W3 U
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

0 t8 h2 o5 e* Z( f7 y; }; O( ~/ g9 Z9 a5 ?/ ~

4 x( c) B# u$ B+ v5 r2 A: |1 f) I
! B, g$ K' C& S* z9 |

  i8 ?8 p3 j9 _, D

2 [1 v! R* l( Y

2 d2 m) B; b; L/ o: e6 j7 h) L7 R! k  `+ n! s9 ~$ j2 s$ F( P

" ?+ K8 B5 R+ X2 o  m' d1 ?/ `6 G2 I9 K

" ]0 H9 T: u/ Y+ ~; ]
3 q4 j$ N% X% k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-8 23:28 , Processed in 0.034396 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表